Специалист по анализу защищенности Web-приложений / Web-pentester

Безопасные программные решения

Специалист по анализу защищенности Web-приложений / Web-pentester

Описание вакансии

Компания «Безопасные программные решения» (Secure Software Solutions Ltd) является аккредитованной IT-компанией, которая осуществляет деятельность в области информационной безопасности, а также разрабатывает собственные программные решения для анализа вредоносной активности.

Мы стремительно растем и приглашаем в команду новых специалистов!

Чем предстоит заниматься:

  • Проведением анализа защищенности web-приложений (black/gray/white box тестирования);

  • Принимать участие в проектах по тестированию на проникновение в качестве специалиста по анализу защищенности web-приложений;

  • Подготовкой рекомендаций (отчетов) по повышению уровня защищенности по результатам проведенных работ;

  • Принимать участие в профильных мероприятиях (PHDays, Offzone, Standoff, CTFs);

  • Заниматься формированием частных методик исследований и оценки защищенности;

  • Принимать участие в пресейловой деятельности компании.


    Наши ожидания к кандидату:
  • Практический опыт проведения анализа защищенности веб-приложений (от 2х лет);

  • Владение основными инструментами для проведения анализа защищенности web-приложений;

  • Понимание тактик компьютерных атак и их обнаружения;

  • Знание основных методик оценки защищенности систем (OWASP ASVS, WSTG, OSSTMM, PTES);

  • Умение читать и анализировать исходный код на распространенных языках программирования;

  • Понимание основного цикла разработки приложений (SDL);

  • Понимание принципов работы систем защиты (IPS/IDS, DLP-системы, WAF и прочие);

  • Навыки подготовки проектной документации;

  • Знание английского языка на уровне чтения и перевода технической документации.


    Будет плюсом:
  • Наличие профессиональных сертификатов OSCP, OSWE и аналогичных;

  • Опыт участия в BugBounty;

  • Опыт участия в соревнованиях CTF;

  • Зарегистрированные CVE;

  • Наличие статей в профильных журналах (xakep, habr);

  • Практический опыт в мероприятиях, направленных на улучшения безопасной разработки приложений (SSDLC);

  • Выступление на профильных конференциях по информационной безопасности.

Навыки
  • Web-приложения
  • Анализ защищенности
  • Pentest
  • Black/Gray/White Box
Посмотреть контакты работодателя

Похожие вакансии

Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
СИГМА
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Безопасные программные решения

Pentester / Пентестер / Специалист по ИБ

Безопасные программные решения

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Х5 Group
Удаленная работа
  • Москва

  • Не указана

Комплаинс Контрол
Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Эксперт по кибербезопасности

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

ТЭК-Торг
Удаленная работа
  • Москва

  • Не указана

ФГБУ ГИВЦ Минкультуры России

Специалист по защите веб приложений (WAF)

ФГБУ ГИВЦ Минкультуры России

Удаленная работа
  • Москва

  • Не указана

Х5 Group
Удаленная работа
  • Москва

  • Не указана

VK
Удаленная работа
  • Москва

  • Не указана

СберМедИИ
Удаленная работа
  • Москва

  • Не указана

Туту
Удаленная работа
  • Москва

  • Не указана

Специалист по кибербезопасности

Барщевский Денис Игоревич

Удаленная работа
  • Москва

  • Не указана

BYTIME
Удаленная работа
  • Москва

  • Не указана

Р-Вижн
Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Эксперт направления по антивирусной защиты

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Эксперт по сетевой безопасности

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию